Implementación de Policy Server for NAC Tema principal

Los procedimientos siguientes se explican para que sirvan de referencia y están sujetos a cambios según las actualizaciones de las interfaces de Microsoft o Cisco.
Antes de realizar cualquiera de las tareas, compruebe que el/los dispositivo(s) de acceso a red utilizado(s) es/son compatible(s) con Cisco NAC (consulte Requisitos y plataformas compatibles). Consulte la documentación de los dispositivos para ver las instrucciones de instalación y configuración. Instale además el servidor ACS en la red. Consulte la documentación de Cisco Secure ACS para ver más información.
  1. Instale el servidor de OfficeScan en la red (consulte la Guía de instalación y actualización).
  2. Instale el programa cliente de OfficeScan en todos los clientes en lo que desea que Policy Server evalúe la protección antivirus.
  3. Inscribir el servidor Cisco Secure ACS. Establezca una relación de confianza entre el servidor ACS y un servidor de entidades emisoras de certificados (CA) haciendo que el servidor ACS emita una solicitud de firma de certificado. A continuación, guarde el certificado firmado de CA (denominado certificado ACS) en el servidor ACS (consulte Inscripción del servidor Cisco Secure ACS para obtener información detallada).
  4. Exporte el certificado CA al servidor ACS y conserve una copia en el servidor de OfficeScan. Este paso solo es necesario cuando no se ha implementado un certificado en los clientes ni en el servidor ACS (consulte Instalación del certificado CA).
  5. Implemente Cisco Trust Agent y el certificado CA en todos los clientes de OfficeScan para que éstos puedan enviar información sobre actitudes de seguridad al servidor de políticas (consulte Implementación de Cisco Trust Agent).
  6. Instale Policy Server for Cisco NAC para gestionar las solicitudes del servidor ACS (consulte Instalación del Servidor de Políticas para Cisco NAC).
  7. Exporte un certificado SSL desde el servidor de políticas hasta el servidor Cisco ACS para establecer comunicaciones SSL seguras entre los dos servidores (consulte Instalación del Servidor de Políticas para Cisco NAC).
  8. Configure el servidor ACS para reenviar solicitudes de validación de actitud al servidor de políticas (consulte Configuración del servidor ACS).
  9. Configurar Policy Server for NAC. Cree y modifique las reglas y políticas del servidor de políticas para aplicar la estrategia de seguridad de la organización a los clientes de OfficeScan (consulte Configuración del Servidor de Políticas para Cisco NAC).